2013-05-15 52 views
0

在團隊成員之間安全分發EC2密鑰對的好方法是什麼?我曾考慮過使用簽名的網址,但如果有人以某種方式獲得了該網址,那麼這會使其打開。安全地分發ec2密鑰對

有沒有辦法要求用戶使用他們的IAM憑證登錄來訪問s3中的URL?

回答

1

我向其他用戶分發任何類型密鑰對的首選方法是通過他們已有權訪問的現有服務器。例如,如果我的團隊已經在現有服務器上擁有帳戶,我將把這些密鑰的副本放入其主目錄中的文件中。或者我將授予組訪問權的所有人都可以訪問的目錄。如果您位於用戶本地的安全局域網上,或者可以將VPN連接到您,也可以設置共享文件夾。

如果您沒有這些資源,您可以使用加密的電子郵件,但這可能需要一些設置。

另一種選擇是安全聊天(IM或IRC)。一些IM客戶端(例如Adium(用於Mac))使用OTR(關閉記錄)來加密私人對話。

是的,S3有多個選項允許訪問單個文件。您可以訪問「已認證的用戶」,這將適用於IAM用戶。您還可以分配IAM角色和組策略。使用IAM,您可以爲用戶創建非常詳細的權限,以適用於任何AWS服務。

+0

感謝您的回覆。我喜歡你喜歡的方法,可能會實現它。目前,我正在給我的IAM用戶訪問僅創建密鑰對。他們登錄到控制檯並從那裏創建密鑰對。 – BrianJakovich

+0

很高興我能幫到你。 – SunSparc